数据隐私安全问题成云端数据移动特性诱发原因

现在我们已经亲眼见到云运算所承诺的愿景。云计算厂商提供了实时而不受干扰的运算资源,带来了经济效益,简化了企业流程,给企业随时高度可用的储存。不过,我想,大部分的人也对这项承诺背后的安全挑战略知一二。随着数据中心的实体边界消失,云运算分租共享的特性,让这类环境蒙上一层让企业不知自己是否与恶徒为邻的阴影,因此,每一位系统管理员都应当将数据隐私的重要性摆在第一。经过一番深入观察,我发现数据隐私的某些层面并未受到充分的认识。我们先来看看数据“移动性”的议题。

  

  数据“移动性”

  

  我用了“移动性”而非“行动性”一词,是因为资料在云内并非可随处携带,我所指的是数据可在云内自行移动。您存放在云的数据是随时可存取的,这一点无庸置疑,只是您不晓得数据当下的实体位置,也不知下一刻的实体位置将在哪里。就举AmazonEC2所宣称的11个9的可用性来说(没错,就是99.9999999%的可用性!)。这样的可用性代表您企业的关键信息至少被复制到三个地点以上,才能享有这样的保障,但您的储存及应用程序管理员不太可能知道这些地点的确切位置。

  

  或许,星期三晚上,您的关键人事数据可能储存在西北太平洋的数据中心,但到了星期四早上,您的资料就可能已散置美国或欧洲大陆。(当然,此处并非暗指上述厂商的做法如此。)您的储存系统管理员很可能为了灾难恢复用途,一不小就将磁卷的快照传送到不同的地理区域,您的服务器管理员也可能意外地将虚拟资源移动到政治疆界之外。总之,云运算让数据中心的实体边界越来越模糊,同时也大幅降低了企业对信息资产的掌控能力。

  

  云端数据的安全

  

  可用性与移动性所带来的重大方便性,引发了一些重要的疑虑。光是防止不当的人员查看或窃取您的数据还不够,企业还必须防范资源移到不当的地点。某些区域(例如:加拿大和欧盟)已经实行了非常严格的数据隐私权与数据处理法律来禁止跨疆界的个人信息搜集或信息处理。

  

  所以,您该如何自保才能防止自己的信息不受规范、任意流窜?首先,请审慎评估您要存放在云的信息。您应制定一套数据生命周期计划,将云上的流程与信息按照关键性、敏感性以及时间性分类。如此可协助企业避免真正重要的信息失去掌控。

  

  再来,您要建立一套重复数据删除计划。这样一来,就可以减少您存放在云的敏感文件数量,当有需要销毁时也会更加方便,而且还可降低储存成本。

  

  最重要的是,您应从云服务供货商那里彻底了解您对数据的处理方式有多大的掌控能力。您的服务质量协议(SLA)应该清楚定义您的内容服务供货商(CSP)如何保护您的信息资产。如果基础架构服务(IaaS)供货商无法针对其流程、控管与程序提出有效的证明,请认真思考是否应该仰赖这样的供货商。

  

  最后,只要有任何疑虑,就将数据加密!采用工业标准256位的加密方式将储存磁卷加密,就能有效防止好奇的系统管理员或熟练的黑客窥探、窃取您信息或随意浏览不该看的数据。此外,加密还可降低储存装置转做其他用途所引发的风险,避免磁卷卸下或硬盘更换而导致信息外流。

时间: 2024-09-20 07:28:36

数据隐私安全问题成云端数据移动特性诱发原因的相关文章

数据安全问题成当前SAAS用户拒绝关键

本文讲的是数据安全问题成当前SAAS用户拒绝关键,[IT168 资讯]2009年国内SaaS市场风生水起,各路软件厂商尤其是应用类软件厂商都在战略上尽量向SaaS靠拢,推出相关的产品或与相关的服务商合作,但与此同时,SAAS厂商更注重的是用户对SAAS产品的使用情况,接受情况以及需求情况,带着这些疑问,赛迪网于近日邮件采访了SAAS用户,采访过程中记者发现,有很多人对SaaS模式还很陌生,即便知道SaaS,也对其安全.风险隐患等方面产生或多或少的疑问. 调查报告显示许多中小企业未曾使用SAAS的

关于流程挖掘中的数据隐私、数据安全、数据道德底线的一些思考

雷锋网按:数据隐私.数据安全.数据道德这三者一直是商业界与学术界探讨的热点问题,本文就在流程过程中如和处理上述三个问题,提出了一些自己的见解.本文作者为 Anne Rozinat 博士与Christian W. Gunther 博士,雷锋网(公众号:雷锋网)编译,未经许可不得转载. 十二年前,我移民到了荷兰,常在当地的一家连锁超市买东西,一开始他们让我办购物卡,说这种卡在它们的连锁店买东西会打折,但我却不想办这种卡.我一直觉得,如果商家知道了我的购买记录,那么他们就会采取一些针对方案(如广告推送

分析:安全问题成推广云计算“拦路虎”

最近全球经济动荡,企业为安全度过经济寒冬,纷纷为降低运营成本煞费苦心,因而有效推动了云计算的发展.云计算的应用可以有效降低投资及运营成本,企业必须开始架设云计算蓝图,否则会落后于其他对手,失去竞争力. 云计算应用的特性是无处不在,用户可随时通过网络取得数据,这使得备份和安全性变得特别重要--如何保障云中数据安全,将会是云计算发展的关键. 安全问题成推广云计算"拦路虎" 云计算的优势毋庸置疑,然而有不少用户担心"云安全",害怕因而泄露商业秘密.国家机密.个人隐私.几个

阿里:让物联网成大数据杀手级应用场景

阿里"数加"助力物联网 "智能终端大量传感器联网将会产生数据大爆炸,这些数据的存储.挖掘.实时处理,都需要依靠云计算.云计算能让数据发挥出价值,推动物联网的发展创新."阿里云事业群总裁胡晓明如是说. 赶在2月的最后一天,阿里巴巴以"智"同道合·创未来",召开了阿里巴巴物联网生态峰会,描述了自己对万物互联的憧憬和战略布局. 阿里云事业群总裁:胡晓明 随着大数据和云计算等名词逐渐从高高在上的概念,转变成不可或缺的助手,物联网依托着大数据和云

企业如何杜绝云端数据泄密?

一直以来,云计算所倡导的就是:"我们可以做得更好,更便宜".云计算带给企业诸多利好,但实施云计算必然会加剧信息泄露风险.当企业打算把所有数据传输云端的时候,首先要考虑的就是数据保护的问题. 使用云服务,用户数据将面临以下安全威胁:云端数据集中存储带来的管理员有限访问与虚拟机逃逸隐患.数据管理者和数据所有者完全脱离现象.对于数据 所有者而言,把所有数据集中云端存储,如同"将所有鸡蛋放入同一个篮子",数据安全很容易受到威胁.数据离开了其能控制的范围,继而造成了数据的泄密

云端数据迁移最佳操作指南

参与Gartner咨询公司市场调查的IT高管们把云计算称之为2011年势在必行的头等技术,企业正在不断发挥想象力,扩大预算范围,从经济和业务角度来影响云的效益.云存储功能,尤其在数据备份和恢复功能方面正获得着广泛的认可.在当今IT共同体中,没有任何一个市场模式能比云计算更为突出.对于IT产业来说,云存储或许很流行,但并非人人都懂得如何将传统的人工数据转移到基于云的数据备份和恢复中,至少他们必须依靠云服务供应商做一些迁移工作.许多公司越来越多地将其关键业务数据迁移到云环境中,他们毫不犹豫地这样做是

将字典或者数组转换成JSON数据或者字符串

将字典或者数组转换成JSON数据或者字符串 源码: NSDictionary+JSON.h 与 NSDictionary+JSON.m // // NSDictionary+JSON.h // Category // // Created by YouXianMing on 15-2-09. // Copyright (c) 2014年 YouXianMing. All rights reserved. // #import <Foundation/Foundation.h> @interfa

让你秒成大数据“砖家”:富有哲理的9条大数据金句

对<圣经>所有了解的朋友,可能会知道在<圣经>(启示录21章2节)中有个广为传颂的名言: 看哪!上帝的帐幕在人间.他要与人同往,他们要作他的子民:上帝要亲自与他们同在,作他们的上帝 (Behold, the tabernacle of God is with men, and he will dwell with them, and they shall be his people, and God himself shall be with them, and be their

ios-iOS 播放视频的框架 能直接播放 被转成data数据后的视频吗,而不用写成视频文件去调用播放

问题描述 iOS 播放视频的框架 能直接播放 被转成data数据后的视频吗,而不用写成视频文件去调用播放 iOS 播放视频的框架 能直接播放 被转成data数据后的视频吗,而不用写成视频文件去调用播放 解决方案 写成视频文件是可以调用播放的,写成data也应该可以 解决方案二: 能不能播放跟有没有写成文件是没有关系的,主要是视频流的格式,视频格式是iOS能支持播放的就可以. 解决方案三: 你本来文件的格式是AVFoundation支持的吗? 解决方案四: 是可以的 (instancetype)i